Foros del Web » Programación para mayores de 30 ;) » Java »

Seguridad en JAVA & JSP

Estas en el tema de Seguridad en JAVA & JSP en el foro de Java en Foros del Web. Hola amigos. Tengo una consulta para los entendedores, estoy haciendo una aplicacion en JSP y hay un problema que me ha surgido, en realidad no ...
  #1 (permalink)  
Antiguo 08/08/2008, 07:48
 
Fecha de Ingreso: febrero-2005
Ubicación: 101% Paraguayo
Mensajes: 57
Antigüedad: 19 años, 2 meses
Puntos: 0
Seguridad en JAVA & JSP

Hola amigos.

Tengo una consulta para los entendedores, estoy haciendo una aplicacion en JSP y hay un problema que me ha surgido, en realidad no un problema pero forma parte del proyecto.
COmo puedo hacer pàra que en mi configuracion de conexion a la base de datos no tenga que poner en duro el usuario y password?

Eso por si mi servidor no es seguro y logran acceder a mis archivos y no puedan ver en duro ose aVar usuario="ROOT" & password="PASSWORDSEGURO"

me refiero a eso.. debe existir algun metodo para lograr eso.. alguien sabe?
  #2 (permalink)  
Antiguo 08/08/2008, 09:11
 
Fecha de Ingreso: agosto-2008
Ubicación: Cajamarca
Mensajes: 49
Antigüedad: 15 años, 8 meses
Puntos: 0
Respuesta: Seguridad en JAVA & JSP

Hola,

Normalemente, las JPSs no acceden directamente a los basos de datos.
Consejo : usa un framework como Struts et mira como el hace la conexion al baso de datos.

Cimballi
  #3 (permalink)  
Antiguo 08/08/2008, 09:28
 
Fecha de Ingreso: febrero-2005
Ubicación: 101% Paraguayo
Mensajes: 57
Antigüedad: 19 años, 2 meses
Puntos: 0
Respuesta: Seguridad en JAVA & JSP

Cierto!!

Relamente no accedo desde el JSP sino del JAVA desde el SRC.. pero voy a mirar el ddato que me pasaste te agradezco mucho por responderme.
  #4 (permalink)  
Antiguo 08/08/2008, 10:16
Usuario no validado
 
Fecha de Ingreso: junio-2008
Mensajes: 386
Antigüedad: 15 años, 10 meses
Puntos: 10
Respuesta: Seguridad en JAVA & JSP

De hecho Struts solo se mete con el controlador y la vista, no con el modelo.

Para eso tienes que usar un framwork para el acceso de datos como lo es Hibernate, pero igual, el user y password de la base estara en un xml.

Puedes meter el user y pass en una clase compilada (.class) o en un archivo encriptado, pero haciendo esto pierde portabilidad tu sistema ya que si en determinado momento cambia el user y/o password de la base, tienes que volver a compilar la clase o recrear el archivo encriptado.

saludos!
  #5 (permalink)  
Antiguo 08/08/2008, 10:19
 
Fecha de Ingreso: agosto-2008
Ubicación: Cajamarca
Mensajes: 49
Antigüedad: 15 años, 8 meses
Puntos: 0
Respuesta: Seguridad en JAVA & JSP

Entonces, te consejo de usar un framework como Spring, que permite de hacer la configuracion de tu programa en archivos externos, .xml y .properties

http://static.springframework.org/spring/docs/2.0.x/reference/jdbc.html

Cimballi
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:17.